AMORIS SECRET · SÉCURITÉ
Comment vos photos sont protégées.
Comprendre ce que fait Amoris Secret sur votre téléphone, pendant les échanges et sur ses serveurs, sans perdre de vue les limites.
Mis à jour le 11 septembre 2026
En bref : plusieurs protections, un même objectif
Les photos sont chiffrées avant l’envoi et restent chiffrées dans le stockage de l’application. Un clic demande l’autorisation de les ouvrir, un second les ferme. Les captures d’écran sont bloquées sur les écrans protégés Android. Et l’expéditeur peut retirer l’accès après l’envoi.
Sur votre téléphone : chiffré, même au repos
Chaque photo est protégée avec une clé propre à l’image, avant de quitter votre appareil. Les fichiers photo, la base locale de l’application et le cache des aperçus sont chiffrés. Le flou de la vignette est un repère visuel : la protection ne repose pas sur un simple effet de flou.
Les clés privées restent dans le stockage sécurisé de l’appareil. La photo est déchiffrée en mémoire pour son affichage autorisé ; le fichier conservé par l’application reste chiffré. La sauvegarde automatique Android de l’application est désactivée.
À l’ouverture : votre autorisation compte
Votre partenaire clique sur la photo. L’application demande au serveur une enveloppe contenant la clé protégée, et son téléphone la déchiffre avec ses propres secrets. Le serveur vérifie que l’appareil est autorisé et que le lien entre partenaires est actif. Sans connexion ou sans autorisation, la photo ne peut pas être ouverte.
Un second clic ferme la photo. Une prochaine ouverture nécessite à nouveau l’accès à la clé. Dans la démonstration du site, le comportement est simulé avec une image marketing publique ; seul le service Android effectue ce contrôle réel.
Pendant les échanges : du contenu illisible pour le relais
Les photos et les messages sont chiffrés de bout en bout. Le chiffrement de contenu utilise AES-GCM avec des clés de 256 bits ; les clés de photo sont enveloppées pour les appareils autorisés à l’aide de X25519. En pratique, le serveur transporte des données protégées, sans disposer des clés privées nécessaires à leur lecture.
La connexion de production utilise HTTPS et des WebSockets sécurisés. L’appareil prouve aussi son identité par un défi signé. Le QR code et le code de sécurité vous aident à vérifier que vous avez lié la bonne personne.
Sur le serveur : contrôler l’accès, sans lire vos images
Le backend conserve les informations nécessaires pour acheminer les échanges et contrôler les autorisations : identifiants techniques, liens entre partenaires, données chiffrées et enveloppes de clés. Il vérifie les demandes, limite leur fréquence et refuse la réutilisation d’une même demande de clé. Firebase App Check et Play Integrity contribuent à vérifier que la connexion provient de l’application attendue.
Le serveur connaît donc certaines métadonnées de fonctionnement, même s’il ne lit pas le contenu des photos ou messages. Chiffrement ne signifie pas absence totale de données : la politique de confidentialité détaille ces traitements.
Après le retrait : plus de nouvelle consultation
Seul l’expéditeur peut retirer sa photo. Lorsque le serveur traite le retrait, il supprime l’accès à son enveloppe de clé et notifie le destinataire. Un fichier chiffré déjà présent sur son téléphone ne suffit plus pour rouvrir l’image dans l’application.
Le retrait doit atteindre le serveur pour être effectif. La révocation ne peut pas effacer ce que quelqu’un a déjà vu, ni une copie réalisée en dehors de l’app.
Une application verrouillée, des captures bloquées
Comme pour une application bancaire, Amoris Secret demande de vous authentifier avant de donner accès à vos photos et conversations. Le déverrouillage utilise la biométrie Android ou le code, le motif ou le mot de passe système de votre téléphone. Un verrouillage doit donc être configuré sur l’appareil.
Lorsque l’application passe en arrière-plan, son contenu est masqué. Après une absence prolongée, elle demande un nouveau déverrouillage. Cette protection complète le chiffrement : elle limite l’accès d’une personne qui prendrait votre téléphone, sans remplacer la confidentialité de votre code.
Amoris Secret active la protection Android des écrans sensibles, qui bloque les captures d’écran et limite leur capture par les outils d’enregistrement compatibles. Un verrouillage système (biométrie, code, motif ou mot de passe) est requis. L’application refuse le démarrage lorsqu’elle détecte un appareil rooté.
Ces protections dépendent du système et de l’intégrité du téléphone. Elles ne constituent pas une garantie sur un appareil compromis. Les empreintes et les données biométriques ne sont pas envoyées à nos serveurs : la vérification passe par Android.
La limite à garder en tête
Une autre caméra peut toujours photographier l’écran. Aucun chiffrement ni blocage de capture ne peut empêcher cette copie externe. Amoris Secret associe plusieurs protections pour rendre le partage aussi sûr que possible, mais ne promet pas un risque nul.
Partagez uniquement avec une personne de confiance, avec un consentement libre et réciproque. Réfléchissez aux conséquences possibles avant chaque envoi, gardez Android à jour et protégez l’accès à votre téléphone.
Une question ou un problème de sécurité ?
Écrivez à contact@amoris-secret.com. Décrivez le problème et la version de l’application, sans envoyer de photo intime, de clé privée, de code de déverrouillage ou de donnée sensible inutile.
